KR20210115179A - Method and device for cross athentication of voice communication service - Google Patents
Method and device for cross athentication of voice communication service Download PDFInfo
- Publication number
- KR20210115179A KR20210115179A KR1020200030583A KR20200030583A KR20210115179A KR 20210115179 A KR20210115179 A KR 20210115179A KR 1020200030583 A KR1020200030583 A KR 1020200030583A KR 20200030583 A KR20200030583 A KR 20200030583A KR 20210115179 A KR20210115179 A KR 20210115179A
- Authority
- KR
- South Korea
- Prior art keywords
- voice communication
- communication service
- user
- authentication
- value
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0866—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
- H04L9/3273—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
본 발명의 인증 기술에 관한 것으로서, 보다 구체적으로는 음성통신 서비스의 상호 인증 방법 및 장치에 관한 것이다.The present invention relates to authentication technology, and more particularly, to a method and apparatus for mutual authentication of a voice communication service.
전화, 인터넷 전화, AI 스피커와 같이 음성통신 서비스가 많이 도입되고 있으나 현재 연결된 음성통신 서비스가 진짜 통신서비스인지 인증하는 기술이 필요하다.Although many voice communication services are being introduced, such as telephone, internet phone, and AI speaker, technology to verify whether the currently connected voice communication service is a real communication service is required.
또한 음성통신 서비스에서 사용자로 하여금 정당한 사용자인지를 확인하는 방법으로 사용자에게 인증 코드값을 입력하도록 요구하는데(도 1 참조), 인증 코드값을 사용자가 직접 입력하지 않고도 사용자를 인증할 수 있는 새로운 개선할 방법이 필요하다.In addition, the voice communication service requires the user to input an authentication code value as a method of confirming whether the user is a legitimate user (refer to FIG. 1). A new improvement that can authenticate the user without the user directly entering the authentication code value I need a way to do it.
본 발명은 현재 연결된 음성통신 서비스가 보이스 피싱 등에 의한 허위 서비스가 아닌 진짜 통신서비스인지를 인증하기 위한, 음성통신 서비스의 상호 인증 방법 및 장치를 제공하기 위한 것이다.An object of the present invention is to provide a method and apparatus for mutual authentication of a voice communication service for authenticating whether a currently connected voice communication service is a real communication service rather than a false service caused by voice phishing.
또한 본 발명은 음성통신 서비스에서 정당한 사용자인지를 확인하는데 사용되는 인증 코드값을 사용자가 직접 입력하지 않고도 사용자를 인증할 수 있는, 음성통신 서비스의 상호 인증 방법 및 장치를 제공하기 위한 것이다.Another object of the present invention is to provide a method and apparatus for mutual authentication of a voice communication service capable of authenticating a user without directly inputting an authentication code value used to check whether a user is a legitimate user in the voice communication service.
본 발명의 일 측면에 따르면, 음성통신 서비스 상호 인증 방법으로서,According to one aspect of the present invention, there is provided a method for mutual authentication of voice communication services,
사전에 사용자가 음성통신 서비스를 사용할 소프트웨어 또는 단말기와, 해당 소프트웨어 또는 단말기의 고유값과 연관된 통신이 가능한 인증단말기를 음성통신 서비스 기관에 미리 등록해 놓는 단계; 해당 음성통신 서비스를 받기 위해서 음성통신 서비스를 이용하는 소프트웨어 또는 단말기로 음성통신 서비스로 접속을 시도하면, 해당 음성통신 서비스 서버가 접속을 시도한 소프트웨어 또는 단말기의 고유값을 자동으로 인식하는 단계; 해당 고유값과 관련하여 서비스 인증값을 생성한 후 사용자가 접속한 음성통신 서비스 채널로 들려주면서, 해당 고유값과 관련된 인증기로 음성통신 확인용 인증코드값을 전송하거나 생성하도록 명령을 전달하는 단계; 사용자가 음성통신 채널로 들은 인증값과 인증기가 표시하는 인증값이 같은 경우 사용자가 음성통신 서비스를 먼저 확인하고, 인증기에서 확인 버튼을 누를때 인증기가 그 시점에 생성한 사용자 인증값을 서버로 재차 전송하여 서버 역시 사용자를 인증한 후 음성통신 서비스를 계속 하는 진행하는 단계;를 포함하는 음성통신 서비스 상호 인증 방법이 제공된다.pre-registering the software or terminal for the user to use the voice communication service and the authentication terminal capable of communication associated with the intrinsic value of the software or terminal in advance with the voice communication service organization; automatically recognizing, by the corresponding voice communication service server, a unique value of the attempted software or terminal when access to the voice communication service is attempted with software or a terminal using the voice communication service in order to receive the corresponding voice communication service; generating a service authentication value in relation to the intrinsic value and transmitting a command to transmit or generate an authentication code value for voice communication confirmation to an authenticator related to the intrinsic value while listening to the voice communication service channel accessed by the user; If the authentication value heard by the user through the voice communication channel and the authentication value displayed by the authenticator are the same, the user checks the voice communication service first, and when the confirm button is pressed on the authenticator, the user authentication value generated by the authenticator at that time is sent to the server. A method for mutual authentication of voice communication services is provided, including a step of re-transmitting, the server also authenticates the user, and then continuing the voice communication service.
본 발명의 실시예에 따른 음성통신 서비스의 상호 인증 방법 및 장치에 의하면, 현재 연결된 음성통신 서비스가 보이스 피싱 등에 의한 허위 서비스가 아닌 진짜 통신서비스인지를 인증할 수 있고, 음성통신 서비스에서 정당한 사용자인지를 확인하는데 사용되는 인증 코드값을 사용자가 직접 입력하지 않고도 사용자를 인증할 수 있는 효과가 있다.According to the method and apparatus for mutual authentication of a voice communication service according to an embodiment of the present invention, it is possible to authenticate whether the currently connected voice communication service is a real communication service rather than a false service caused by voice phishing, and whether the user is a legitimate user in the voice communication service. There is an effect that the user can be authenticated without the user directly entering the authentication code value used to verify the information.
도 1은 종래 기술에 따른 사용자 입력 인증 방식을 도시한 도면.
도 2는 본 발명의 실시예에 따른 음성통신 서비스 상호 인증 방식을 도시한 도면.1 is a view showing a user input authentication method according to the prior art.
2 is a diagram illustrating a voice communication service mutual authentication method according to an embodiment of the present invention.
본 발명은 다양한 변환을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 한다. 그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변환, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.Since the present invention can apply various transformations and can have various embodiments, specific embodiments are illustrated in the drawings and described in detail in the detailed description. However, this is not intended to limit the present invention to specific embodiments, and it should be understood to include all modifications, equivalents and substitutes included in the spirit and scope of the present invention.
본 발명을 설명함에 있어서, 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다. 또한, 본 명세서의 설명 과정에서 이용되는 숫자(예를 들어, 제1, 제2 등)는 하나의 구성요소를 다른 구성요소와 구분하기 위한 식별기호에 불과하다.In describing the present invention, if it is determined that a detailed description of a related known technology may unnecessarily obscure the gist of the present invention, the detailed description thereof will be omitted. In addition, numbers (eg, first, second, etc.) used in the description process of the present specification are only identification symbols for distinguishing one component from other components.
또한, 명세서 전체에서, 일 구성요소가 다른 구성요소와 "연결된다" 거나 "접속된다" 등으로 언급된 때에는, 상기 일 구성요소가 상기 다른 구성요소와 직접 연결되거나 또는 직접 접속될 수도 있지만, 특별히 반대되는 기재가 존재하지 않는 이상, 중간에 또 다른 구성요소를 매개하여 연결되거나 또는 접속될 수도 있다고 이해되어야 할 것이다. 또한, 명세서 전체에서, 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있는 것을 의미한다. 또한, 명세서에 기재된 "부", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하나 이상의 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 조합으로 구현될 수 있음을 의미한다.In addition, throughout the specification, when a component is referred to as "connected" or "connected" with another component, the component may be directly connected or directly connected to the other component, but in particular It should be understood that, unless there is a description to the contrary, it may be connected or connected through another element in the middle. In addition, throughout the specification, when a part "includes" a certain component, this means that other components may be further included, rather than excluding other components, unless otherwise stated. In addition, terms such as "unit" and "module" described in the specification mean a unit that processes at least one function or operation, which means that it can be implemented as one or more hardware or software or a combination of hardware and software. .
도 2는 본 발명의 실시예에 따른 음성통신 서비스 상호 인증 방식을 도시한 도면이다. 이하, 첨부된 도면을 참조하여 본 발명의 실시예를 상세히 설명한다. 2 is a diagram illustrating a voice communication service mutual authentication method according to an embodiment of the present invention. Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings.
본 발명의 실시예에 따른 음성통신 서비스 상호 인증 방법은, 사전에 사용자가 음성통신 서비스를 사용할 소프트웨어 또는 단말기(특정 전화번호를 갖고 있는 사용자 전화기, 특정 스마트폰에 설치된 앱, 인공지능 스피커에 설치된 앱)와 해당 소프트웨어 또는 단말기의 고유값과 연관된 통신이 가능한 인증단말기를 음성통신 서비스 기관에 미리 등록해 놓은 상태에서, 해당 음성통신 서비스를 받기 위해서 음성통신 서비스를 이용하는 소프트웨어 또는 단말기로 음성통신 서비스로 접속을 시도하면, 해당 음성통신 서비스 서버가 접속을 시도한 소프트웨어 또는 단말기의 고유값을 자동으로 인식하고, 해당 고유값과 관련하여 서비스 인증값을 생성한 후 사용자가 접속한 음성통신 서비스 채널로 들려주면서, 해당 고유값과 관련된 인증기로 음성통신 확인용 인증코드값을 전송하거나 생성하도록 명령을 전달하고, 사용자가 음성통신 채널로 들은 인증값과 인증기가 표시하는 인증값이 같은 경우 사용자가 음성통신 서비스를 먼저 확인하고, 인증기에서 확인 버튼을 누를때 인증기가 그 시점에 생성한 사용자 인증값을 서버로 재차 전송하여 서버 역시 사용자를 인증한 후 음성통신 서비스를 계속 하는 진행하는 음성통신 서비스 상호 인증기술을 제공한다.The voice communication service mutual authentication method according to an embodiment of the present invention is a software or terminal (user phone with a specific phone number, an app installed on a specific smart phone, an app installed on an artificial intelligence speaker) that the user will use the voice communication service in advance. ) and an authentication terminal capable of communication associated with the software or terminal's unique value has been registered in advance with the voice communication service institution, and is connected to the voice communication service with the software or terminal that uses the voice communication service to receive the corresponding voice communication service. is attempted, the corresponding voice communication service server automatically recognizes the unique value of the attempted software or terminal, generates a service authentication value in relation to the unique value, and plays it through the voice communication service channel accessed by the user, A command to transmit or generate an authentication code value for voice communication confirmation is transmitted to the authenticator related to the corresponding unique value. Provides a voice communication service mutual authentication technology that continues the voice communication service after verifying and re-transmitting the user authentication value generated by the authenticator to the server when the confirm button is pressed on the authenticator, and the server also authenticates the user do.
일 예로, ARS 기기가 발신자의 전화번호를 자동으로 인식하고 해당 전화번호가 사전에 음성통신 상호인증서비스에 등록된 전화번호라면 해당 음성통화 채널에 그 당시 생성한 일회용 임시번호를 음성통화채널로 알려주면서, 해당 음성통화 채널 이외에 다른 인증기기를 통해 음성통신 인증값을 표시하고 사용자가 음성통화 채널로 들은 인증번호와 인증기에 표시된 인증값이 일치하는 경우 이를 확인하도록 하고 확인시 사용자 인증값(OTP, 안면인식, 지문인식, 음성인식)을 인증기를 통해서 서버에 전송하게 하여 서버 역시 사용자가 정당한 사용자 인지 확인 한후 서비스를 계속 이어갈 수 있도록 허락하는 음성통신 서비스를 구현할 수 있다.For example, if the ARS device automatically recognizes the caller's phone number and the phone number is registered in the voice communication mutual authentication service in advance, the one-time temporary number created at the time is notified to the voice communication channel. In addition to the corresponding voice call channel, the voice communication authentication value is displayed through another authentication device, and if the authentication number the user hears through the voice call channel matches the authentication value displayed on the authenticator, check it. Facial recognition, fingerprint recognition, voice recognition) can be transmitted to the server through the authenticator, so that the server can also implement a voice communication service that allows the service to continue after confirming that the user is a legitimate user.
상술한 바와 같은 본 발명의 실시예에 의하면, 해커가 사용자 휴대폰에 멀웨어를 설치함으로써 사용자가 정당한 공공기관 전화번호로 전화를 하더라도 상기 멀웨어에 의해 해커에게 연결되도록 처리되는 경우에도, 전화로 연결된 해당 서비스가 실제로 정당한 공공기관에 의한 음성통신 서비스인지를 음성으로 직접 확인할 수 있기 때문에, 해당 사용자가 보이스 피싱 위험에 노출되게 되는 위험성을 감소시킬 수 있다.According to the embodiment of the present invention as described above, even when a user calls a legitimate public institution phone number by a hacker installing malware in a user's mobile phone, even when the malware is processed to be connected to the hacker, the service connected to the phone Since it is possible to directly check whether the service is a voice communication service by a legitimate public institution, the risk that the user is exposed to the risk of voice phishing can be reduced.
또한 상술한 본 발명의 실시예에 의하면, 음성을 기반으로 하는 다양한 서비스들(예를 들어, 폰뱅킹, AI 스피커 뱅킹 서비스 등)에서 사용자에게 인증 코드값(예를 들어, 일회용 비밀번호 또는 비밀번호)의 입력을 요구하는 게 아니라 음성통신 서비스가 사용자에게 해당 서비스에 관한 서비스 비밀번호를 음성으로 알려주고 사용자에게 확인하게 함으로서 비밀번호 또는 인증값 관리를 개선할 수 있다.In addition, according to the above-described embodiment of the present invention, input of an authentication code value (eg, one-time password or password) to the user in various voice-based services (eg, phone banking, AI speaker banking service, etc.) Password or authentication value management can be improved by allowing the voice communication service to voice the service password related to the service to the user and confirming it to the user instead of requiring it.
이상에서는 본 발명의 실시예를 참조하여 설명하였지만, 해당 기술 분야에서 통상의 지식을 가진 자라면 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 쉽게 이해할 수 있을 것이다.Although the above has been described with reference to the embodiments of the present invention, those skilled in the art can variously modify the present invention within the scope without departing from the spirit and scope of the present invention described in the claims below. And it will be readily understood that it can be changed.
Claims (1)
사전에 사용자가 음성통신 서비스를 사용할 소프트웨어 또는 단말기와, 해당 소프트웨어 또는 단말기의 고유값과 연관된 통신이 가능한 인증단말기를 음성통신 서비스 기관에 미리 등록해 놓는 단계;
해당 음성통신 서비스를 받기 위해서 음성통신 서비스를 이용하는 소프트웨어 또는 단말기로 음성통신 서비스로 접속을 시도하면, 해당 음성통신 서비스 서버가 접속을 시도한 소프트웨어 또는 단말기의 고유값을 자동으로 인식하는 단계;
해당 고유값과 관련하여 서비스 인증값을 생성한 후 사용자가 접속한 음성통신 서비스 채널로 들려주면서, 해당 고유값과 관련된 인증기로 음성통신 확인용 인증코드값을 전송하거나 생성하도록 명령을 전달하는 단계;
사용자가 음성통신 채널로 들은 인증값과 인증기가 표시하는 인증값이 같은 경우 사용자가 음성통신 서비스를 먼저 확인하고, 인증기에서 확인 버튼을 누를때 인증기가 그 시점에 생성한 사용자 인증값을 서버로 재차 전송하여 서버 역시 사용자를 인증한 후 음성통신 서비스를 계속 하는 진행하는 단계;를 포함하는 음성통신 서비스 상호 인증 방법.A method for mutual authentication of voice communication services, comprising:
pre-registering the software or terminal for the user to use the voice communication service and the authentication terminal capable of communication associated with the intrinsic value of the software or terminal in advance with the voice communication service organization;
automatically recognizing, by the corresponding voice communication service server, a unique value of the attempted software or terminal when access to the voice communication service is attempted with software or a terminal using the voice communication service in order to receive the corresponding voice communication service;
generating a service authentication value in relation to the intrinsic value and transmitting a command to transmit or generate an authentication code value for voice communication confirmation to an authenticator related to the intrinsic value while listening to the voice communication service channel accessed by the user;
If the authentication value heard by the user through the voice communication channel and the authentication value displayed by the authenticator are the same, the user checks the voice communication service first, and when the confirm button is pressed on the authenticator, the user authentication value generated at that time by the authenticator is sent to the server. A method for mutual authentication of voice communication services, comprising: transmitting again and continuing the voice communication service after the server also authenticates the user.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200030583A KR20210115179A (en) | 2020-03-12 | 2020-03-12 | Method and device for cross athentication of voice communication service |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200030583A KR20210115179A (en) | 2020-03-12 | 2020-03-12 | Method and device for cross athentication of voice communication service |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20210115179A true KR20210115179A (en) | 2021-09-27 |
Family
ID=77925491
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020200030583A KR20210115179A (en) | 2020-03-12 | 2020-03-12 | Method and device for cross athentication of voice communication service |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20210115179A (en) |
-
2020
- 2020-03-12 KR KR1020200030583A patent/KR20210115179A/en active Search and Examination
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8082448B2 (en) | System and method for user authentication using non-language words | |
JP5992528B2 (en) | User authentication | |
AU2015201690C1 (en) | User authentication | |
US20070202848A1 (en) | Authentication vector generating device, subscriber authentication module, mobile communication system, and authentication vector generation method | |
WO2014175642A1 (en) | Identity authentication system capable of non-repudiation and method for providing same | |
US11729624B2 (en) | Techniques for call authentication | |
CN111327752B (en) | Call processing method, device, communication system and storage medium | |
CN116916310B (en) | Verification code generation and verification method and device and electronic equipment | |
KR20200006204A (en) | Method for user authentication using data extracting | |
KR101718368B1 (en) | System and method of a security communication using biometrics | |
US10601820B2 (en) | Method and apparatus to identify and authorize caller via ultrasound | |
GB2547885A (en) | Establishing a communication session | |
KR20210115179A (en) | Method and device for cross athentication of voice communication service | |
KR101891733B1 (en) | User authentication method and system performing the same | |
JP2004185454A (en) | User authentication method | |
KR20220003773A (en) | Method and device for cross athentication of voice communication service | |
US20230120373A1 (en) | Strong authentication of a user of a communication terminal | |
US20230169160A1 (en) | Method and system for user authentication | |
CN112154634A (en) | Application access control | |
CN113055536B (en) | Method, device, equipment and medium for verifying telephone customer service identity and telephone customer service | |
WO2024116401A1 (en) | Authentication system, authentication method, and program | |
KR102064678B1 (en) | Method for user authentication by data verification | |
WO2020060150A1 (en) | Identity authentication system and method | |
JP2023183771A (en) | Authentication system and computer program | |
KR20220037263A (en) | Identification verification system and method that can check whether the mobile phone is in the principal's name based on IPIN-CI |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination |